CVE-2025-47916
Invision Community के 5.0.0 से 5.0.7 से पहले के संस्करण, themeeditor.php पर भेजे गए विशेष रूप से तैयार किए गए टेम्प्लेट स्ट्रिंग्स के माध्यम से दूरस्थ कोड निष्पादन की अनुमति देते हैं। यह समस्या themeeditor नियंत्रक...
- प्रकाशित
- 16 मई 2025
- अद्यतन
- 17 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 मई 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Invision Community के 5.0.0 से 5.0.7 से पहले के संस्करण, themeeditor.php पर भेजे गए विशेष रूप से तैयार किए गए टेम्प्लेट स्ट्रिंग्स के माध्यम से दूरस्थ कोड निष्पादन की अनुमति देते हैं। यह समस्या themeeditor नियंत्रक (फ़ाइल: /applications/core/modules/front/system/themeeditor.php) के भीतर है, जहाँ customCss नामक एक संरक्षित विधि को बिना प्रमाणीकरण वाले उपयोगकर्ताओं द्वारा आहूत किया जा सकता है। यह विधि content पैरामीटर का मान Theme::makeProcessFunction() विधि को पास करती है; इसलिए इसका मूल्यांकन टेम्प्लेट इंजन द्वारा किया जाता है। तदनुसार, बिना प्रमाणीकरण वाले हमलावर विशेष रूप से तैयार किए गए टेम्प्लेट स्ट्रिंग्स प्रदान करके मनमाना PHP कोड इंजेक्ट और निष्पादित करने के लिए इसका शोषण कर सकते हैं।
स्रोत
2CVE‑2025‑47916 के लिए प्रूफ‑ऑफ‑कॉन्सेप्ट विवरण, एक रिमोट कोड एक्जीक्यूशन कमज़ोरी जो Invision Community 5.0.0–5.0.6 को "customCss()" विधि में असुरक्षित टेम्पलेट प्रोसेसिंग के माध्यम से प्रभावित करती है।
Egidio Romano · multiple · 18 मई 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।